Wir haben diese Behauptung geprüft: Stimmt es, dass

OpenClaw ein quelloffenes Sicherheitstool veröffentlicht hat, das Scanner von Nvidia, Cisco und Snyk bündelt, um von der Community entwickelte Zusatzprogramme zu überprüfen?

Bestätigt

OpenClaw das Bündel-Werkzeug bereitgestellt hat, Angreifer dessen automatische Filter jedoch austricksten und IT-Sicherheitsforscher zudem eine Schwachstelle im Scanner selbst aufdeckten

KI-Sicherheit

OpenClaw rüstet Scanner nach – Sicherheitslücken bleiben offen

Plattformbetreiber prüft Zusatzsoftware automatisch, doch Angreifer umgehen die Filter weiterhin

Veröffentlicht
NRB — News Republic Brigade

Weitere Links

OpenClaw

Das Wesentliche

OpenClaw hat einen quelloffenen Scanner in Betrieb genommen, der Analysemodule von Nvidia und Cisco bündelt, um Schadcode aus Community-Erweiterungen von den Rechnern der Anwender fernzuhalten. Das Werkzeug namens ClawScan filtert Einreichungen für den ClawHub-Marktplatz. Allerdings umgingen Angreifer die Prüfungen rasch über künstlich vergrößerte Dateien, während IT-Forscher zudem eine Parsing-Schwachstelle im Scanner selbst aufdeckten.

Die Kernpunkte

  • OpenClaw bündelt ClawScan in Docker-Containern, um statische Prüfungen und externe Engines von Nvidia und Cisco auszuführen.
  • Das Sicherheitsteam Unit 42 wies nach, dass Angreifer sowohl ClawScan als auch VirusTotal durch künstlich aufgeblähte Dateigrößen täuschten.
  • Sicherheitsforscher machten die Schwachstelle CVE-2026-91835 im Dateiparser von ClawScan publik, was das Update auf Version 0.1.7 auslöste.

Aus dem Tagebuch des Redakteurs

Automatisierte Code-Prüfungen bilden eine nützliche erste Filterschicht. Statische Scanner können jedoch keine echten Laufzeitbeschränkungen ersetzen, solange Software-Erweiterungen uneingeschränkten Zugriff auf Systembefehle besitzen.

Wer beteiligt ist

  • OpenClaw

    Open-Source-Kollektiv, das ein Framework für automatisierte Assistenten sowie einen Marktplatz für Erweiterungen betreibt

    will → Absicherung des öffentlichen Katalogs, damit Community-Zusatzmodule keine schädlichen Befehle auf den Systemen der Mitglieder ausführen

  • ClawScan

    Eigenständiges Softwarewerkzeug, das in isolierten Containern läuft und Programmpakete für Agenten prüft

    will → Überprüfung eingereichter Programme über mehrere Sicherheitsmodule hinweg und Durchsetzung von Installationsregeln

  • Palo Alto Networks Unit 42

    Forschungsteam für Bedrohungsanalysen des IT-Sicherheitsunternehmens Palo Alto Networks

    will → Nachverfolgung von Risiken in Software-Lieferketten und Nachweis, wie manipulierte Dateien automatische Kontrollen umgehen

  • Dritthersteller von Sicherheits-Scannern

    Technologiekonzerne wie Nvidia und Cisco, die spezialisierte Analysemodule bereitstellen

    will → Bereitstellung von Code-Prüfmodellen und Schnittstellen, um versteckte Angriffsmuster aufzuspüren

Kurz gefasst

Die Softwareplattform OpenClaw schaltet eine automatische Sicherheitsschleuse zwischen gemeinschaftlich entwickelte KI-Assistenten und die Rechner der Nutzer. Damit will das Projekt verhindern, dass bösartiger Schadcode unbemerkt ausgeführt wird.

Für Marktplätze mit Community-Software zeichnet sich damit ein neues Katz-und-Maus-Spiel ab: Automatisierte Abwehrmechanismen treffen auf immer raffiniertere Täuschungsmanöver der Angreifer.

Dieses Wettrüsten gilt als unausweichlich, weil frühe Scanläufe selbst einfache Umgehungstricks übersehen. Dadurch stehen manuelle Überprüfungen und neue Angriffsmethoden in einem dauerhaften Spannungsverhältnis.

Wie es sich entwickelte

01

Technische Anleitungen warnen vor Gefahren durch Agenten-Erweiterungen

2026-03-05 – 2026-03-05

Fachpublikationen warnten davor, dass Anweisungen in natürlicher Sprache und weitgehende Systemzugriffsrechte die Erweiterungen für Agenten zu schwerwiegenden Sicherheitsrisiken machen. Sie rieten Nutzern dringend dazu, Dateien vorab mit frühen Scanner-Werkzeugen zu analysieren.

1 Quelle
02

Bündel-Scanner scheitern an künstlich vergrößerten Dateien

2026-05-31 – 2026-06-23

OpenClaw versuchte, das eigene Verzeichnis durch den kombinierten Einsatz mehrerer automatischer Scanner besser abzusichern. Sicherheitsforscher demonstrierten jedoch kurz darauf, wie Angreifer diese Prüfungen mit einfachen Verpackungstricks aushebeln.

2 Quellen
03

Öffentliche Empfehlung fällt mit Sicherheitslücke zusammen

2026-09-14 – 2026-09-24

Branchenweite Aufmerksamkeit verhalf dem Scanner zu rascher Verbreitung. Fast zeitgleich entdeckten Sicherheitsanalysten jedoch einen Fehler bei der Code-Verarbeitung im Werkzeug selbst, was ein sofortiges Update erzwang.

3 Quellen

Wo die Dinge stehen

ClawScan dient inzwischen als Standard-Prüfinstanz für den Community-Katalog von OpenClaw, wird über gängige Entwicklerverzeichnisse verteilt und bindet externe Prüfwerkzeuge großer Technologiekonzerne ein.

Auch wenn die Version 0.1.7 den Verarbeitungsfehler im Scanner selbst behoben hat, betonen IT-Sicherheitsexperten weiterhin das Grundproblem: Solange künstlich aufgeblähte Dateien und versteckte Eingabeaufforderungen automatisierte Filter austricksen können, bleibt die Abwehr verwundbar.

Quellen

  • DataCampskill security overview · 2026-03-05
  • midudevecosystem bulletin · 2026-09-14